Публикации и аналитика
Выпуски Argus Flow, объявления платформы, пресс-релизы и аналитика кибербезопасности.
Шифровальщики Qilin и Warlock Отключают EDR через Уязвимые Драйверы
Группировки шифровальщиков Qilin и Warlock используют уязвимые драйверы для отключения более 300 EDR-инструментов. Это подрывает киберзащиту целевых организаций, увеличивая риск утечки данных и успешных атак. Новый метод требует пересмотра стратегий кибербезопасности.
BKA Выявило Лидеров REvil, Стоящих За 130 Атаками Вымогателей в Германии
Федеральное ведомство уголовной полиции Германии (BKA) объявило об идентификации лидеров известной группы вымогателей REvil. Эта группа связана со 130 атаками вымогателей, направленными на организации в Германии. В отчете не уточняется количество затронутых записей или типы украденных данных.
Германия Раскрыла Личность "UNKN", Главы Группировок REvil и GandCrab
Власти Германии установили личность неуловимого хакера "UNKN", который руководил ранними российскими группами вымогателей GandCrab и REvil. 31-летний россиянин Даниил Максимович Щукин возглавлял обе киберпреступные группировки и, предположительно, причастен к не менее чем 130 актам компьютерного саботажа. Это значительный шаг в борьбе с киберпреступностью.
Еврокомиссия Подтверждает Утечку Данных из-за Атаки на Цепочку Поставок Trivy
Европейская комиссия подтвердила утечку данных, связанную с атакой на цепочку поставок, затрагивающей сканер уязвимостей Trivy. Хотя конкретные детали о количестве пострадавших записей и типах данных пока не разглашаются, инцидент подчеркивает серьезность уязвимостей в цепочках поставок программного обеспечения.
Утечка Данных ChatGPT, Android Руткит и Атака Вымогателя на Водный Объект
Согласно последним отчетам по кибербезопасности, в ChatGPT произошла потенциальная утечка данных. Кроме того, был обнаружен новый руткит, нацеленный на устройства Android, и критически важный водный объект подвергся атаке вымогателя.
T-Mobile Разъясняет Детали Последней Утечки Данных
T-Mobile опубликовала новое заявление, чтобы прояснить детали недавней утечки данных. Инцидент связан с несанкционированным доступом к данным клиентов, потенциально затронув десятки миллионов пользователей. Сообщается, что были скомпрометированы личные данные, такие как имена, адреса, номера телефонов и даты рождения.
Утечка Данных в Nacogdoches Memorial Hospital Затронула 250.000 Пациентов
Больница Nacogdoches Memorial недавно объявила об утечке данных, затронувшей около 250.000 человек. Инцидент связан с несанкционированным доступом к данным пациентов, что потенциально скомпрометировало конфиденциальную личную и медицинскую информацию. Больница принимает меры для устранения утечки и поддержки пострадавших.
Обнаружена Критическая Уязвимость в Коде Claude После Утечки Исходного Кода
В коде Claude обнаружена критическая уязвимость, появившаяся через несколько дней после утечки исходного кода. Этот недостаток создает значительные риски для безопасности, потенциально затрагивая данные пользователей и целостность системы. Эксперты по кибербезопасности призывают к немедленным действиям.
Хакеры Использовали CVE-2025-55182 для Взлома 766 Хостов Next.js и Кражи Учетных Данных
Кибератакующие успешно использовали уязвимость CVE-2025-55182 для взлома 766 хостов Next.js. В результате этой компрометации были похищены учетные данные с затронутых серверов.
Hasbro Подтверждает Кибератаку
Гигант по производству игрушек Hasbro подтвердил, что недавно подвергся кибератаке. Хотя полный масштаб еще расследуется, такие инциденты часто включают несанкционированный доступ к системам, потенциально ставя под угрозу данные клиентов и сотрудников.
Пакет Axios NPM Скомпрометирован в Атаке на Цепочку Поставок со Стороны Северной Кореи
Популярный пакет Axios NPM, как сообщается, был скомпрометирован в результате сложной атаки на цепочку поставок, приписываемой северокорейским государственным акторам. Хотя конкретные детали о затронутых записях и украденных данных все еще выясняются, компрометация представляет значительный риск для разработчиков и приложений, использующих этот пакет.
Исходный код Claude AI утёк из-за ошибки в упаковке npm
Исходный код Claude AI от Anthropic был случайно раскрыт из-за ошибки в упаковке npm, подтвердила компания. Этот инцидент повлек за собой случайную публикацию внутреннего кода, потенциально затрагивающую проприетарную интеллектуальную собственность модели ИИ. Пользовательские данные, по всей видимости, не были непосредственно скомпрометированы в результате этой ошибки упаковки.